Huawei B525

Основана в 1987 году китайским инженером Жэнь Чжэнфэем.
anvldko
Ветеран
Сообщения: 946
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция
Контактная информация:

Re: Huawei B525

Сообщение: # 3586Сообщение anvldko

Sip сервер не работал, косметические правки интерфейса, обновлёны списки адблок, днс от клаудфларе по умолчанию.

1.1.1.1
1.0.0.1

В общем то можно и не обновлять, если у вас уже все́ настроено и работает, иначе придётся заново все́ настраивать под себя, больше актуально для тех кто устанавливает впервые или переходит часто с v81 на v11 и обратно через интерфейс, в целях познать прелести всех прошивок.
mizuk01
Местный
Сообщения: 33
Зарегистрирован: 31 мар 2020, 14:52

Re: Huawei B525

Сообщение: # 3588Сообщение mizuk01

Итак решился я и прошил B525s-23a_81.191.27.00.00_M_AT_04.01_Y21M03D26 этой сборкой. Распаковал, и из вэб интерфейса выбрал файл .bin и вперёд. После прошивки сделал сброс из меню, прошивка обновилась, интерфейс стал какой-то недоделанный. Ни выбора частоты, ни богатых данных в информации об устройстве, версия вэб стала какая то с цыфрой 44 в средине :) Какой то бред. Захожу на форум, а тут обновка. B525s-23a_81.191.27.00.00_M_AT_04.01_Y21M06D20 Снова прошился, и сразу увидел салатный интерфейс со всякими настройками. Сделал сброс из меню, всё красиво :) Легче стало на душе :) Настроил. Появился интересный мне пунктик, Связь+. И сразу подумал, неужели его научили работать повторителем Wi-Fi? Может его можно как то обычной настройкой превратить в повторитель? Настройка времени работы подсветки индикаторов пригодится, нужная штука. Завтра еду в Молдову на село, буду там две недели испытывать аппарат :) С первого раза я так понял он не захотел коректно прошить и прошивку и интерфейс, поэтому и получилось так. Так я думаю, а как на самом деле не знаю. Специалисты поправят :) Спасибо за работу. Роутер становится ещё лучше :)
anvldko
Ветеран
Сообщения: 946
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция
Контактная информация:

Re: Huawei B525

Сообщение: # 3589Сообщение anvldko

mizuk01 писал(а): 17 июн 2021, 22:58
в старой версии были косяки с кешем браузера, использовались кешированные файлы из браузера и нужно было дополнительно очищать куки и кеш в браузере, в новой версии этот момент пофиксен, работает и без этого. Имеем сразу рабочую прошивку после обновления, без надобности чистить браузер от старья, нужен только сброс настроек и то для установки впервые он не требуются.
anvldko
Ветеран
Сообщения: 946
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция
Контактная информация:

Re: Huawei B525

Сообщение: # 3590Сообщение anvldko

Рабочий вариант конфига для wireguard клиента.

На основе переваренной информации по настройка связки wireguard + unbound от mister_hat и применимой к прошивкам с блокировщиком рекламы, вместо unbound используется adblock с DNS сервером-клиентом stubby.

Конфиг клиента для своего поднятого сервера где-нибудь на VPS.

Код: Выделить всё

[Interface]
Address = 10.10.0.2/32
ListenPort = 48952
PrivateKey = приватный_ключ_клиента_wireguard_-_роутера_Huawei_B525
Table = off
MTU = 1500
PreUP = insmod /online/wireguard/wireguard.ko
PostUp = sleep 1
PostUp = ip route add белый_IP_VDS-сервера via 10.64.64.1 dev eth_x
PostUp = ip route add 10.10.0.0/24 dev wg0
PostUp = ip route add 0.0.0.0/1 via 10.10.0.1 dev wg0
PostUp = ip route add 128.0.0.0/1 via 10.10.0.1 dev wg0
PostUp = sleep 1
PostUp = /system/bin/iptables -t nat -I POSTROUTING -o wg0 -j MASQUERADE
PostUp = sleep 1
PostUp = /system/bin/ebtables -t nat -D PREROUTING -p IPv4 --logical-in br0 --mark 0x0/0xff000000 -j mark --mark-or 0x10000000 --mark-target ACCEPT

PreDown = ip route del белый_IP_VDS-сервера via 10.64.64.1 dev eth_x
PreDown = ip route del 10.10.0.0/24 dev wg0
PreDown = ip route del 0.0.0.0/1 via 10.10.0.1 dev wg0
PreDown = ip route del 128.0.0.0/1 via 10.10.0.1 dev wg0
PostDown = sleep 1
PostDown = iptables -t nat -D POSTROUTING -o wg0 -j MASQUERADE
PostDown = sleep 1
PostDown = ebtables -t nat -I PREROUTING -p IPv4 --logical-in br0 --mark 0x0/0xff000000 -j mark --mark-or 0x10000000 --mark-target ACCEPT
PostDown = sleep 1
PostDown = rmmod /online/wireguard/wireguard.ko
PostDown = adblock

[Peer]
PublicKey = публичный_ключ_сервера_wireguard
PresharedKey = общий_ключ_клиента_wireguard_-_роутера_Huawei_B525
AllowedIPs = 0.0.0.0/0
Endpoint = белый_IP_VDS-сервера:порт_сервера_wireguard
PersistentKeepalive = 30

Конфиг для WARP cloudflare:

Код: Выделить всё

[Interface]
Address = 172.16.0.2/32
ListenPort = 48952
PrivateKey = приватный_ключ_клиента_WARP
Table = off
MTU = 1280
PreUP = insmod /online/wireguard/wireguard.ko
PostUp = sleep 1
PostUp = ip route add белый_IP_WARP-сервера via 10.64.64.1 dev eth_x
PostUp = ip route add 172.16.0.0/24 dev wg0
PostUp = ip route add 0.0.0.0/1 via 172.16.0.1 dev wg0
PostUp = ip route add 128.0.0.0/1 via 172.16.0.1 dev wg0
PostUp = sleep 1
PostUp = iptables -t nat -I POSTROUTING -o wg0 -j MASQUERADE
PostUp = sleep 1
PostUp = ebtables -t nat -D PREROUTING -p IPv4 --logical-in br0 --mark 0x0/0xff000000 -j mark --mark-or 0x10000000 --mark-target ACCEPT

PreDown = ip route del белый_IP_WARP-сервера via 10.64.64.1 dev eth_x
PreDown = ip route del 172.16.0.0/24 dev wg0
PreDown = ip route del 0.0.0.0/1 via 172.16.0.1 dev wg0
PreDown = ip route del 128.0.0.0/1 via 172.16.0.1 dev wg0
PostDown = sleep 1
PostDown = iptables -t nat -D POSTROUTING -o wg0 -j MASQUERADE
PostDown = sleep 1
PostDown = ebtables -t nat -I PREROUTING -p IPv4 --logical-in br0 --mark 0x0/0xff000000 -j mark --mark-or 0x10000000 --mark-target ACCEPT
PostDown = sleep 1
PostDown = rmmod /online/wireguard/wireguard.ko
PostDown = adblock

[Peer]
PublicKey = публичный_ключ_сервера_WARP
AllowedIPs = 0.0.0.0/0
Endpoint = белый_IP_WARP-сервера:порт_сервера_WARP
PersistentKeepalive = 20
Белый IP WARP сервера и порт сервера WARP получаем из engage.cloudflareclient.com:2408 путём резолвинга и вписываем в конфиг любой понравившийся, можно выполнить команду

Код: Выделить всё

ping -4 engage.cloudflareclient.com
и самым близким и быстрым сервером будет тот айпи что увидите в ответ, например 162.159.192.1.
WARP.gif
Публичный ключ сервера WARP выдаётся при регистрации WARP в секции [Peer].
Приватный ключ клиента WARP выдаётся при регистрации WARP в секции [Interface].
ListenPort = 48952 в обоих случаях, - это любой незанятый порт в роутере.

Примерный конфиг выдаваемый при регистрации, ключи и ipv6 левые в примере.

Код: Выделить всё

[Interface]
PrivateKey = uHtYCK/bXn
Address = 172.16.0.2/32
Address = fd01:5ca1:ab1e
DNS = 1.1.1.1
MTU = 1280

[Peer]
PublicKey = bmXOC+F1FxEMF9d
Endpoint = engage.cloudflareclient.com:2408
AllowedIPs = 0.0.0.0/0
AllowedIPs = ::/0

Для запуска используем команду (можно добавить в автозагрузку в конец файла)

Код: Выделить всё

wg-quick up /online/wireguard/wg0.conf
Для остановки используем команду

Код: Выделить всё

wg-quick down /online/wireguard/wg0.conf
Если ключи верные то по команде

Код: Выделить всё

ifconfig wg0
увидите поднятый интерфейс и побежит трафик, а на 2ip и internet.ya.ru будет новый ip

Код: Выделить всё

root@p722:/ # ifconfig wg0
wg0       Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:172.16.0.2  P-t-P:172.16.0.2  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1500  Metric:1
          RX packets:1303 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2643 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:721694 (704.7 KiB)  TX bytes:595140 (581.1 KiB)
Для работы требуется добавить линковку на stat и sort

Код: Выделить всё

ln -sf /system/bin/busyboxx /system/bin/stat
ln -sf /system/bin/busyboxx /system/bin/sort
Чтобы заработала локальная служба днс через VPN необходимо добавить по кнопке выделить всё, вставить.

Код: Выделить всё

cat > "/etc/resolv.conf" <<EOF
nameserver 127.0.0.1

EOF
Работает со встроенным адблоком и стубби, не требует огромный AdGuard Home.

Проверено на V81 прошивке, но должно работать и на V11 прошивках.
У вас нет необходимых прав для просмотра вложений в этом сообщении.
mizuk01
Местный
Сообщения: 33
Зарегистрирован: 31 мар 2020, 14:52

Re: Huawei B525

Сообщение: # 3591Сообщение mizuk01

anvldko писал(а): 17 июн 2021, 23:24
mizuk01 писал(а): 17 июн 2021, 22:58
в старой версии были косяки с кешем в браузере.
Теперь ясно. Наверно были остатки в кеше от 11.191. А по поводу Связь +, а лучше Повторитель что скажете? Может он работать в таком режиме? Если нет не расстроимся. Но хотелось бы :)
anvldko
Ветеран
Сообщения: 946
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция
Контактная информация:

Re: Huawei B525

Сообщение: # 3592Сообщение anvldko

mizuk01 писал(а): 17 июн 2021, 23:51
anvldko писал(а): 17 июн 2021, 23:24
mizuk01 писал(а): 17 июн 2021, 22:58
в старой версии были косяки с кешем в браузере.
Теперь ясно. Наверно были остатки в кеше от 11.191. А по поводу Связь +, а лучше Повторитель что скажете? Может он работать в таком режиме? Если нет не расстроимся. Но хотелось бы :)
связь+ и повторитель это разные вещи. Связь плюс это фирменная надстройка хуавей и с роутерами других фирм она не работает, а повторитель который вы имеете ввиду, - это фактически репитер, его тут нету.
mizuk01
Местный
Сообщения: 33
Зарегистрирован: 31 мар 2020, 14:52

Re: Huawei B525

Сообщение: # 3593Сообщение mizuk01

anvldko писал(а): 17 июн 2021, 23:54
mizuk01 писал(а): 17 июн 2021, 23:51
anvldko писал(а): 17 июн 2021, 23:24 а повторитель который вы имеете ввиду, - это фактически репитер, его тут нету.
Спасибо. Теперь окончательно понятно :)
cx8k3s9
Пользователь
Сообщения: 3
Зарегистрирован: 22 мар 2021, 10:37

Re: Huawei B525

Сообщение: # 3594Сообщение cx8k3s9

anvldko писал(а): 17 июн 2021, 23:39 Рабочий вариант конфига для wireguard клиента.

Код: Выделить всё

.. via 10.64.64.1 dev eth_x
10.64.64.1 это серый адрес WAN порта, что выдал роутеру оператор, верно?
и достать его можно, используя что-то подобное

Код: Выделить всё

ifconfig eth_x | grep inet | sed -r "s/^.*addr:([0-9]*\.[0-9]*\.[0-9]*\.[0-9]*).*/\1/"
anvldko
Ветеран
Сообщения: 946
Зарегистрирован: 30 июн 2019, 01:30
Откуда: Росси́йская Федера́ция
Контактная информация:

Re: Huawei B525

Сообщение: # 3595Сообщение anvldko

Да ,это серый шлюз опсоса и у всех российских опсосов он одинаков, могут конечно сменить, но врятли, этот айпишник ещё со времён gprs прописан, тоесть изначально.
cx8k3s9
Пользователь
Сообщения: 3
Зарегистрирован: 22 мар 2021, 10:37

Re: Huawei B525

Сообщение: # 3596Сообщение cx8k3s9

Ну, например, для Теле2 он не такой
Ответить